频道栏目
首页 > 资讯 > 网络安全 > 正文

新浪微博存在跨站漏洞可获取Cookie

16-06-06        来源:[db:作者]  
收藏   我要投稿

新浪微博由于过滤不严格 导致可以输入XSS代码

导致使用移动端可能出现安全漏洞

新浪微博由于简介框过滤不严格 导致可以输入XSS代码 导致使用移动端可能出现安全漏洞

如图

323232.jpg

安卓端和IOS的iPhone iPad端客户端都有这个问题

32.png

然后发表一篇文章

就可以看到喜闻乐见的内容

231.jpg

在一台主机搭建了数据库后,尝试将Cookies写入数据库

444.png
2323.png

获得了大量用户的Cookie并且可以登录

而且发现一个很有趣的事情

开通了个性域名的微博用户 在Cookies里显示的是用户XXXXXXXX格式

23.png

最后写了一个微小的批量管理Cookies程序

233.jpg

很惭愧 就做了一点微小的工作 谢谢大家~

24242.jpg
234.jpg
123.jpg
233.jpg
1233.jpg

解决方案:

maybe

$aa=$_GET['dd'];

echo htmlspecialchars($aa).”123″;

?>

相关TAG标签
上一篇:平安多IP存在OPENSSL泄露(可以看到加密密码等字段)
下一篇:微信公众号运营商,如何选择适合自己的微信第三方平台?
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站